Стабильное ядро Linux 7.1.4 вышло 18 июля 2026 года и получило крупный набор исправлений для файловых систем, сетевого стека, USB, Bluetooth и виртуализации. Greg Kroah-Hartman призвал обновиться всех пользователей ветки 7.1, поскольку релиз устраняет сбои, утечки памяти, ошибки проверки границ и проблемы с правами доступа.

Linux 7.1.4 вошёл в стабильную ветку с изменениями в 512 файлах
Greg Kroah-Hartman объявил о выпуске Linux 7.1.4 18 июля 2026 года. На следующий день информация о новой версии появилась в свежих публикациях о стабильных ядрах, а kernel.org указал 7.1.4 как актуальный stable-релиз серии Linux 7.1.
Обновление относится к категории точечных выпусков. Такие версии развивают уже выпущенную ветку и собирают исправления, которые прошли проверку в основном дереве ядра. Новые крупные функции обычно появляются в версиях уровня 7.2, а релизы 7.1.x нужны для устранения найденных после выпуска ошибок.
Пакет Linux 7.1.4 затронул 512 файлов. Разработчики добавили 5914 строк и удалили 3388 строк кода. Масштаб получился заметным для точечного релиза: изменения прошли через подсистемы памяти, криптографии, сетей, файловых систем, USB, Bluetooth, звука, KVM и драйверов устройств.
Фраза сопровождающего stable-ветки звучит однозначно: всем пользователям Linux 7.1 нужно перейти на новую версию. Такой призыв обычно появляется, когда накопленный набор исправлений затрагивает общую надёжность ветки и содержит изменения, полезные для широкого круга систем.
Ошибки памяти и проверки границ затрагивали драйверы и системные подсистемы
В официальном changelog Linux 7.1.4 много исправлений классов use-after-free, out-of-bounds, NULL pointer dereference и double free. Эти термины описывают ситуации, когда код обращается к уже освобождённой памяти, выходит за пределы выделенного буфера, разыменовывает пустой указатель или повторно освобождает один участок памяти.
Подобные ошибки способны проявляться по-разному. Пользователь может увидеть внезапное отключение устройства, зависание процесса, падение ядра или нестабильность при подключении периферии. В отдельных условиях ошибка памяти становится частью цепочки атаки, поэтому стабильные обновления ядра важны даже для систем, которые внешне работают нормально.
Linux 7.1.4 исправляет use-after-free в Android Binder, нескольких USB-драйверах, Bluetooth, UCSI для USB Type-C, виртуальных устройствах и серверной реализации SMB. В драйвере Wacom устранена запись за границы slab-буфера. Драйвер rtl8723bs получил серию проверок длины и границ при обработке Wi-Fi-пакетов, элементов WPA, WEP и информационных полей точки доступа.
Разработчики усилили проверки и в других драйверах ввода. Ядро теперь ограничивает сообщаемое устройством число касаний для Goodix, проверяет размеры пакетов сенсорных контроллеров MMS114 и учитывает реальные границы таблиц эффектов force feedback.
SMB-клиент и ksmbd получили дополнительные проверки прав и входных данных
Linux 7.1.4 содержит большую группу исправлений для SMB — протокола, через который Linux подключается к общим папкам Windows, NAS и файловым серверам. Изменения затронули клиентскую часть CIFS/SMB и встроенный сервер ksmbd.
SMB-клиент теперь отклоняет ответы с перекрывающимися областями данных. Такая проверка мешает повреждённому или специально сформированному ответу пройти разбор как корректный пакет. Несколько исправлений устраняют повторное освобождение памяти при повторном выполнении операций открытия, закрытия, уведомления об изменениях и запросов к серверу.
В ksmbd закрыт обход проверки пути при повторном поиске имени без учёта регистра. Сервер получил дополнительные проверки разрешений для дублирования диапазонов файла, обнуления данных, изменения владельца и ACL, создания ссылок и чтения атрибутов каталога.
Эти изменения особенно заметны на Linux-серверах, которые раздают каталоги клиентам Windows напрямую через ksmbd. Ошибка в проверке прав здесь затрагивает границы доступа между пользователями, а ошибка управления памятью способна завершить обработчик запроса или нарушить работу файлового сервиса.
Сетевой стек получил исправления для Netfilter, ebtables, TIPC и Bluetooth. Netfilter теперь корректнее обрабатывает нечитаемые фрагменты пакетов, ebtables проверяет завершение имён модулей нулевым символом, а TIPC устраняет чтение за пределами буфера в блоках подтверждения широковещательной передачи.
FUSE и io_uring стали устойчивее к отмене запросов и завершению очередей
Заметная часть Linux 7.1.4 посвящена связке FUSE и io_uring. FUSE позволяет реализовывать файловые системы в пользовательском пространстве. На нём работают разные сетевые, облачные, архивные и виртуальные файловые системы. io_uring ускоряет асинхронный ввод-вывод за счёт общих очередей между приложением и ядром.
В этой области разработчики исправили несколько гонок, use-after-free, зависания запросов и обращения к пустым указателям. Один из сценариев оставлял отменённый запрос в очереди без связанного объекта fuse_req, после чего проверка просроченных операций могла обратиться к NULL. Другой сценарий сохранял запрос в состоянии ожидания после завершения рабочего потока io_uring, из-за чего системный вызов оставался в непрерываемом сне до полного разрыва соединения FUSE.
Linux 7.1.4 корректирует порядок публикации готовности очереди, защищает состояние блокировками и освобождает ссылки при отмене операций. Для файловых систем поверх FUSE это снижает вероятность зависаний при завершении процессов, размонтировании, высокой параллельной нагрузке и ошибках пользовательского сервера.
Исправления полезны для систем, где FUSE обслуживает постоянный поток операций: рабочих станций с подключёнными облачными хранилищами, серверов резервного копирования, контейнерных окружений и специализированных файловых шлюзов.
Btrfs, XFS, exFAT и NILFS2 получили исправления целостности и ввода-вывода
Btrfs в Linux 7.1.4 исправляет ложную ошибку ввода-вывода после перехода от direct I/O к буферизованной записи. Патч касается ситуации, когда прямая запись не может продолжиться выбранным способом и ядро использует резервный путь. Ошибка в состоянии диапазона могла привести к неверному сообщению о сбое.
Ещё одно исправление Btrfs корректирует обработку добавочной прямой записи и запрещает запуск TRIM для устройства, которое недоступно для записи. TRIM сообщает SSD, какие блоки больше не содержат полезных данных. Отправка такой команды неподходящему устройству создаёт лишние ошибки и усложняет диагностику массива.
XFS получил крупную серию исправлений для online scrub, восстановления журнала, realtime-групп, квот и reflink. Один из патчей останавливает восстановление при обнаружении зафиксированного элемента журнала без областей данных. Такой повреждённый или специально подготовленный журнал раньше мог привести к обращению по нулевому адресу во время монтирования.
В exFAT добавлены проверки границ при обработке имён и поиске записей каталога. NILFS2 теперь отклоняет ioctl-запрос очистки сегментов с номером за пределами допустимого диапазона. Эти изменения уменьшают риск падений при работе с повреждёнными образами, внешними накопителями и некорректными структурами файловой системы.
KVM, SEV-SNP и TDX получили исправления для защищённых виртуальных машин
Подсистема KVM в Linux 7.1.4 обновляет обработку виртуальных процессоров на x86 и Arm64. Исправления затрагивают Intel VMX и TDX, AMD SVM и SEV-SNP, вложенную виртуализацию, локальный APIC и память гостевых систем.
Для AMD SEV-SNP ядро теперь закрепляет исходную страницу с разрешением на запись при добавлении данных CPUID. Ещё один патч предотвращает завершение SNP-виртуальной машины при событии #VMGEXIT, если гостевая система ещё не зарегистрировала GHCB — область обмена данными между защищённым гостем и гипервизором.
В Intel TDX исправлен учёт нетранзитных выделений памяти для структур защищённого домена. В KVM guest_memfd параметры смещения и размера привязки слота памяти обрабатываются как беззнаковые значения, что устраняет ошибочные вычисления на границах диапазона.
Arm64 KVM получил ограничение числа используемых регистров списка при выгрузке состояния защищённого виртуального процессора. Ядро очищает указатель на текущий vCPU после завершения этой операции, снижая риск обращения к устаревшему объекту.
Для владельцев хостов виртуализации эти патчи важнее косметических изменений пользовательского интерфейса. Ошибки KVM проявляются внутри гипервизора и способны затронуть запуск, остановку, миграцию или аварийное завершение гостевых систем.
USB, Bluetooth, звук и периферия получили заметные точечные исправления
Linux 7.1.4 добавляет специальное правило NO_LPM для портативного SSD Samsung T5 EVO. LPM управляет энергосбережением USB-соединения. Отключение проблемного режима для конкретного устройства помогает избежать сбоев связи, которые возникают из-за несовместимого поведения накопителя и контроллера.
USB-драйверы получили исправления гонок при отключении устройств, утечек памяти, повреждения буферов и зависания при удалении оборудования. Изменения охватывают iowarrior, ldusb, idmouse, legousbtower, serial-драйверы, USB Type-C, gadget-подсистему и USB/IP.
Bluetooth-подсистема исправляет use-after-free при принятии соединений, ошибки L2CAP, зависание рабочего цикла MediaTek SDIO, пустые указатели при отмене соединения и проблемы управления параметрами устройств. Такие патчи могут повлиять на стабильность адаптеров, гарнитур, контроллеров и сетевых профилей Bluetooth.
Звуковая подсистема ALSA получила поддержку Focusrite ISA C8X и точечные исправления для Behringer Flow 8, Clevo V6xxAW и HP EliteDesk 800 G5 Mini. В случае Clevo патч устраняет шум микрофона, а для HP добавлено правило принудительного определения HDMI-подключения.
Обновление лучше устанавливать через репозиторий дистрибутива
Исходный код Linux 7.1.4 уже доступен на kernel.org вместе с патчем, PGP-подписью и полным changelog. Самостоятельная сборка подходит разработчикам ядра, тестировщикам и администраторам со специальной конфигурацией.
Большинство пользователей получают ядро через штатный менеджер пакетов своего дистрибутива. Так сохраняются патчи производителя, конфигурация загрузчика, подписи модулей, DKMS-драйверы и механизм автоматического отката. Arch Linux уже опубликовал пакет linux 7.1.4.arch1-1, а сроки появления версии в других дистрибутивах зависят от их модели обновлений.
Текущую версию работающего ядра можно проверить командой:
uname -rПосле установки нового пакета потребуется перезагрузка, поскольку уже запущенное ядро остаётся в памяти до следующего старта системы. На серверах с ZFS, проприетарными драйверами NVIDIA, сторонними сетевыми модулями или специализированным оборудованием полезно заранее убедиться, что модули собрались для новой версии.
Linux 7.1.4 представляет собой крупный ремонтный выпуск внутри ветки 7.1. Обновление Linux 7.1 до версии 7.1.4 устраняет уже известные проблемы этой ветки и делает ядро более стабильным. Среди улучшений — более тщательная проверка SMB-запросов, надёжная работа FUSE с io_uring, исправления в обработке файловых систем Btrfs и XFS, улучшения защищённой виртуализации и десятки патчей для подключаемых устройств.